用 AI 安全更新 WordPress 内容并完成上线回归

难度
进阶
预计时间
60—120 分钟
输出成果
变更规格、备份记录、发布记录和公网回归证据
最后核验
2026-07-25

这项任务适合已经有 WordPress 站点的人。AI 可以帮助检查和修改,但生产发布不是一次“保存”动作:必须先限制范围、确认备份,再用公网结果证明修改生效且没有误伤其他页面。

练习场景:只更新一个学习页面

目标是为现有页面增加一份练习模板,同时保持网址、已有内容、导航和其他子站不变。允许修改指定内容和必要样式,不允许升级插件、修改密钥、迁移数据库或顺手重构主题。

危险任务

登录服务器,把网站优化一下,没用的都清理掉。

它没有文件范围、数据范围、备份、验证和停止条件,任何“顺手处理”都可能扩大事故。

可执行任务

仅更新指定页面和对应部署脚本;修改前备份数据库与相关文件;保持固定链接不变;发布后检查目标页、首页、主站和另一子站;任何删除、升级或权限变化都停止确认。

第一步:先写变更规格和禁止范围

目标站点:
目标页面:
用户可见变化:
允许修改的文章/页面:
允许修改的主题文件:
必须保持不变:
禁止动作:删除、升级、迁移、改密钥、改权限、批量替换
数据库备份位置:
文件备份位置:
发布命令或后台路径:
目标页验收:
回归页面:
回滚条件:
需要人工确认的动作:

第二步:确认你备份的到底是什么

只有文件备份

能恢复主题模板和脚本,不能恢复文章正文、选项、菜单和元数据。它不是完整 WordPress 备份。

数据库+相关文件

数据库导出能恢复内容和配置;相关文件副本能恢复本次修改。两者都要记录时间、路径、大小和返回状态。

  • 备份必须在修改前完成,不能用修改后的文件冒充。
  • 确认导出文件不是 0 字节,命令返回成功。
  • 多站点环境要确认操作的是哪个数据库、站点账号和主题路径。
  • 密码、Token 和私钥不写入部署脚本、Git 或页面内容。

第三步:先预演差异,再执行真实修改

  1. 本地或测试环境生成目标内容。
  2. 运行语法、链接和内容契约检查。
  3. 查看差异,只保留能追溯到规格的修改。
  4. 在生产环境确认真实站点路径、运行账号和备份状态。
  5. 应用指定脚本或后台修改,不扩大文件范围。

[ ] 当前操作站点与目标域名一致
[ ] 已确认真实主题和站点路径
[ ] 数据库备份成功且文件非空
[ ] 相关文件已备份
[ ] 本地差异只包含本次需求
[ ] PHP/脚本语法检查通过
[ ] 没有密码、Token、私钥进入差异
[ ] 回滚命令和停止条件已写清
[ ] 本次不需要的删除、升级、迁移均未执行

第四步:公网验证,不能只看后台成功提示

检查对象 必须看到的证据 常见误判
目标页面 公网 200、内容出现、唯一 H1、链接可用 后台显示“已更新”
移动端 真实 320px 布局无横向溢出,菜单可收起 只缩小桌面窗口
SEO canonical、description、结构化数据和 Sitemap 正常 只看搜索插件绿灯
回归页面 首页、代表文章、主站和其他子站仍返回正常 只检查目标页面
生产文件 线上哈希与已验证的本地文件一致 上传命令没有报错

完成标准

  • 能指出修改前数据库与文件备份的位置和时间。
  • 能展示本地差异、生产应用结果和线上文件一致性。
  • 目标页在桌面与严格手机尺寸完成内容和交互检查。
  • 站内链接与关键 SEO 元素通过自动门禁。
  • 至少检查目标子站、主站和另一个未修改站点。
  • 发现失败时按停止条件回滚,不连续叠加未知修改。

发布时间:
生产备份:
本次文件:
数据库修改:
发布命令结果:
目标页状态:
手机端结果:
SEO 结果:
内部链接结果:
主站回归:
其他子站回归:
线上与本地哈希:
遗留问题:
最终结论:通过/已回滚/待处理